Ssylka

Статические пароли Cisco: ключ от королевства VoIP

Критическая уязвимость CVE-2025-20309 (CVSS 10.0) обнаружена в Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Ошибка затрагивает все конфигурации версий с 15.0.1.13010-1 по 15.0.1.13017-1.
Статические пароли Cisco: ключ от королевства VoIP
Изображение носит иллюстративный характер

Причина — статические учетные данные root-аккаунта, оставленные для разработки. Злоумышленник, знающий эти данные, получает полный контроль: вход в систему и выполнение произвольных команд с правами root.

Последствия катастрофичны. Root-доступ открывает путь к прослушиванию звонков, изменению механизмов аутентификации пользователей и продвижению вглубь корпоративной сети. Учитывая роль Unified CM в голосовой связи, риски включают утечку конфиденциальных переговоров.

Cisco обнаружила уязвимость в ходе внутреннего тестирования. На текущий момент (апрель 2025) случаев эксплуатации в реальных атаках не зафиксировано. Компания оперативно выпустила патчи.

Для выявления компрометации используйте индикаторы (IoC): проверьте файл журнала /var/log/active/syslog/secure. Запись о входе от root — сигнал атаки. Для извлечения лога выполните команду в интерфейсе CLI:



cucm1 file get activelog syslog/secure



Эта угроза появилась вслед за двумя другими критическими уязвимостями Cisco. CVE-2025-20281 в Cisco Identity Services Engine (ISE) и CVE-2025-20282 в Cisco ISE Passive Identity Connector также позволяли удаленное выполнение команд от root без аутентификации.

Три уязвимости за короткий срок — тревожный тренд. Патч для CVE-2025-20309 уже доступен. Администраторам Unified CM и Unified CM SME в указанных версиях необходимо немедленно обновить системы. Отсрочка установки патчей приравнивается к преднамеренному риску.


Новое на сайте

18784Как устроен обнаруженный учеными навигационный «тумблер» в мозгу и поможет ли он в... 18783Что скрывали под водой руины солнечного храма фараона ниусера и обнаруженный там... 18782Что рассказала астрономам самая далекая сверхновая GRB 250314A? 18781Как злоумышленники захватывают облака AWS для майнинга всего за 10 минут? 18780Космическая бабочка региона Idaeus Fossae как доказательство водного прошлого Марса 18779Феноменальный взлет стартапа Mercor до оценки в 10 миллиардов долларов за счет... 18778Внедрение защиты данных и конфиденциальности непосредственно в процесс написания... 18777Критический обход аутентификации SAML SSO в устройствах Fortinet FortiGate под активной... 18776Критическая уязвимость React2Shell открывает глобальный доступ к Linux-серверам 18775Анализ старейшей лодки Скандинавии выявил отпечаток пальца и происхождение захватчиков 18774Наследие Атакамского космологического телескопа и подтверждение главного кризиса... 18773Популярное расширение Urban VPN тайно похищает переписки миллионов пользователей с ИИ 18772Зачем древние жители Швеции утопили собаку с костяным кинжалом в ходе загадочного ритуала... 18771Почему концепция «троянского коня» является ключом к успешному захвату внимания в... 18770Критические уязвимости FreePBX открывают возможность удаленного выполнения кода